信息物理系统数据注入攻击和检测方法研究

来源 :国防科技大学 | 被引量 : 1次 | 上传用户:yueliangjing
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着信息技术的快速发展,万物互连正在加快实现。物理域组件和信息域组件正在加快融合,形成信息物理系统(Cyber-Physical System,CPS)。
  许多大规模的信息物理系统如智能电网、智能交通和智能工厂等的广泛应用为人民群众提供高效的服务,然而,其高度的开放性也使得系统面临严峻的网络攻击威胁。特别地,数据注入攻击能够简单地实施和引起物理子系统性能严重降级或组件破坏。数据注入攻击是指攻击者通过入侵信息网络,修改传感器的感知数据或者控制器流出的命令信号导致系统故障的攻击。目前,对于数据注入攻击的研究,研究人员主要探讨如何注入绕过检测器检测的数据和怎样加强检测器检测的方法。然而,研究人员忽略攻击者长期实施数据注入的可能,攻击者通过修改命令信号发起数据注入攻击的可能和实施复杂的协同错误数据注入攻击的可能。
  本文针对目前数据注入攻击研究的不足,从攻击和防御两个方面研究数据注入攻击,通过探索新的攻击策略如基于状态伪造的持续性感知数据注入攻击、协同攻击、命令拆分攻击,促进有效的检测方法的提出,使系统变得更加安全。主要工作和贡献包括以下几个方面:
  1.考虑持续数据注入攻击的危害性和现有攻击模型对持续感知数据注入攻击研究的不足,站在攻击者的视角,提出基于状态伪造的持续性感知数据注入威胁模型。攻击者在拥有少量系统知识的情况下,通过分析历史数据计算系统参数,连续注入合适的感知数据使得控制命令与实际系统状态不符,导致长期的性能降级或物理设备损毁而不被发现。仿真实验表明,相比于一次感知数据注入,基于状态伪造的持续性感知数据注入能够持续不被发现修改感知数据,导致系统性能长期降级或物理设备损坏,具有更强的破坏力和更好的隐蔽性。
  2.针对现有检测方法无法识别基于状态伪造的持续性感知数据注入攻击的现状,提出基于第一偏差的异构数据检测方法。该检测方法同时收集连续的感知数据和离散的控制命令,将控制命令转化为连续的控制信号,利用基于第一偏差的机器学习算法,训练二分类器,对系统数据实时检测。仿真实验表明,基于第一偏差的异构数据检测方法能够有效地检测基于状态伪造的持续性感知数据注入攻击。
  3.考虑控制命令被恶意修改的危害性和现有攻击策略对命令数据注入攻击探索的不足,站在攻击者的角度,提出命令拆分攻击策略。攻击者通过修改感知数据,使得执行器接收控制信号前,命令被错误拆分。讨论两种可能的错误命令拆分攻击模式:错误命令序列和错误命令分发。基于两种攻击模式,讨论三种可行的攻击模型。仿真实验表明,命令拆分具有很强的危害性,能够破坏系统性能或扰乱物理过程。
  4.考虑现有检测方法对命令拆分攻击不具有检测能力,设计基于双层命令关联的异常检测方法。该检测方法同时收集控制器流出的命令序列和执行器接收的控制信号,分析两类数据关联,实时检测命令数据是否被修改。仿真实验表明,该检测方法能够有效检测命令拆分攻击。
  5.考虑协同攻击的危害性和现有攻击模型对协同数据注入攻击研究的不足,提出基于感知数据注入和命令数据注入的协同攻击策略。站在攻击者的角度,以智能电网作为应用场景,研究通过修改控制命令恶意调控直接负载,同时修改感知数据来欺骗系统检测器的持续攻击策略——直接负载持续修改攻击。探索如何获得最大攻击效果的最优攻击序列。仿真实验表明,与一次直接负载修改攻击相比,直接负载持续修改攻击更具隐蔽性,也能获得更大的攻击效果;最优攻击序列搜索算法能够有效和快速的找到最优攻击序列。
  6.考虑现有检测方法无法发现协同数据注入攻击和准确定位攻击目标的现状,提出基于事件和时间序列关联的检测方法。该检测方法通过分析事件和时间序列之间存在的关联实施异常检测和攻击目标定位。为更快地挖掘关联,提出基于贪心规则的多事件和多时间序列关联挖掘算法。基于被挖掘的关联,提出如何利用关联数据检测协同数据注入攻击和定位单个攻击目标的方法。为应对多攻击同时发生的可能,构建基于异构数据关联的原因网络模型和基于原因网络的攻击定位算法。仿真实验表明,基于事件和时间序列关联的检测方法能够有效识别协同攻击和定位攻击目标。
其他文献
植物在生长发育过程中,要遭受各种各样的生物或非生物胁迫。为了适应环境的改变和抵抗病原菌入侵,植物相应的进化出了一套精确的调控机制来抵抗环境胁迫。ABA是植物抵抗非生物胁迫一个关键的植物激素,ABA通过调节气孔的关闭和增加 ABA应答基因的表达来提高植物对非生物胁迫的抵抗能力。ABA 信号与TOR信号、BR信号和JA信号都存在相互作用以此来调控植物的生长和胁迫应答,其中ABA信号通路的转录因子ABI
学位
蔬菜是人类食物的重要组成部分,生长在重金属污染土壤中的绿色蔬菜可能会吸收积累大量的重金属,对人类和动物的健康造成危害。过磷酸钙、生物炭等化学钝化剂可以通过吸附,络合和共沉淀的方式固定土壤中的重金属,减少植物对重金属的吸收。植物促生细菌能够促进植物生长,并通过减少土壤中重金属的生物有效性来减少植物对重金属的吸收或转移。本文研究植物促生细菌和化学钝化剂联合阻控蔬菜吸收土壤重金属效果与机制,为重金属污染
学位
随着我国工业化和城市化的迅速发展,大量农耕土壤受到了重金属的威胁,其中土壤铅(Pb)污染尤为严重。我国蔬菜产业发达,Pb在蔬菜中过量积累会对人类健康产生极大威胁。利用微生物固定重金属、保障蔬菜安全生产的技术可实现“边生产边修复”,是一种适用于中轻度重金属污染农田的修复技术。基于生物膜能吸附固定重金属的前提,本研究选取本实验室保藏的Pb抗性Bacillus amyloliquefaciens P29
学位
采用自然工质CO2的跨临界循环技术具有广阔的应用前景。本文以CO2制冷剂跨临界循环系统中的主要设备—气体冷却器作为研究对象,通过理论分析、数值计算和实验研究相结合,进行优化研究。分析了超临界CO2的物性特点和不同条件对超临界CO2管内对流换热时影响。整理了超临界CO2换热关联式、压降关联式、润滑油的物性关联式以及水的换热关联式、压降关联式,运用动量平衡方程式建立了管内CO2/PAG混合物的两相流的
在通信、汽车、航空航天、数据处理等领域,小型化的模块电源被广泛的应用。提升电路的工作频率,可以减小系统中无源元件的体积,提升系统的功率密度。但高频化会带来开关损耗的增加,电路中的寄生参数对电路的影响变得显著等一系列问题。为了应对这些问题,可以从电路的拓扑结构,开关器件的选型及磁性元件结构的设计等方面进行相应的优化。  首先根据高效率高功率密度的要求,本课题采用的开关器件为宽禁带半导体材料GaN器件
无线能量传输技术具有灵活方便、电气隔离、免维护、环境适应性强等优点,有望应用于航空航天、电动汽车、植入式医疗、消费电子、智能家居等领域,已成为学术界和工业界的研究热点。但是,无线能量传输技术仍存在补偿元件多、抗偏移性能差、能量传输效率低、系统成本高等问题,阻碍了无线能量传输技术的实用化进程。  本文从磁耦合结构的角度出发,基于Maxwell仿真给出的磁场强度分布情况,得到了十字螺线管型抗偏移磁耦合
现代电子技术的飞速发展,手机、平板、电脑、智能手环等各类移动电子产品已成为信息传播的重要载体。在消费电子市场尤其是低压应用领域,Buck型DC-DC变换器作为不可或缺的稳压电源得到广泛应用。基于COT控制的Buck变换器因其电路结构简单、瞬态响应速度好和良好的电磁兼容性能而倍受青睐。但其劣势在于依赖于输出电压的的纹波参与系统控制,易受噪声干扰、破坏系统稳定性。  基于现有的COT控制架构,本文采用
学位
面对5G海量连接、高容量、低时延和高频谱效率的需求,非正交多址接入(NOMA) 是满足这些需求的关键技术之一。为了进一步提高非正交多址接入系统的性能,本文从系统的可达吞吐量、波束成形和能量效率等问题展开研究工作。  针对基于FDD单小区NOMA系统中存在的簇间干扰和用户间干扰问题,本文从用户分簇、预编码和功率分配三方面进行优化设计。提出了一种改进的k-means分簇算法,利用空间相关性将小区内的用
图象分割就是把图象空间划分成若干个具有某些一致性属性的不重叠区域.它是图象分析与理解的基础,是计算机视觉领域中最基本最困难的问题之一.这是因为至今没有一种方法适合所有分割问题,不同的问题必需寻找不同的方法.该文对三类不同的问题:一般图象分割理论、脑白质病变核磁图象、细胞显微图象的分割进行了深入的研究,并对于这三类不同的问题分别提出不同的解决方法.
学位
随着各个行业数据量的增加,数据外包存储得到了飞速发展。但是目前数据外包存储仍然存在较大的安全问题,云存储作为一种新型数据外包方式,自然存在较多的安全性问题。与传统的托管在服务器端的外包存储不一样,云存储相对更加开放、数据更易被攻击者轻易获取,这样数据外包存储在云端更容易遭受各种攻击和威胁。目前,数据外包存储面临的主要问题即是安全性问题。在另一方面,当前云环境下的隐私数据保护方法大都采用传统的加密技
学位